Apache ActiveMQ의 잘못된 기본 권한 취약점. 이 문제는 Apache ActiveMQ(5.19.7 이전, 6.0.0 이전 6.2.6)에 영향을 미칩니다. 기본 Jolokia 인증 설정은 관리자가 아닌(낮은 권한) 웹 로그인 계정에 addQueue 및 RemoveQueue와 같은 관리자를 위한 브로커 관리 작업 실행을 허용하는 Jolokia 작업에 대한 액세스 권한을 부여했습니다. 사용자는 문제를 해결하는 버전 6.2.6 또는 5.19.7로 업그레이드하는 것이 좋습니다.
Apache ActiveMQ의 잘못된 기본 권한 취약점.
이 문제는 Apache ActiveMQ(5.19.7 이전, 6.0.0 이전 6.2.6)에 영향을 미칩니다.
기본 Jolokia 인증 설정은 관리자가 아닌(낮은 권한) 웹 로그인 계정에 addQueue 및 RemoveQueue와 같은 관리자를 위한 브로커 관리 작업 실행을 허용하는 Jolokia 작업에 대한 액세스 권한을 부여했습니다.
사용자는 문제를 해결하는 버전 6.2.6 또는 5.19.7로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 07. 10. |
| NVDNIST | 3.1 | 8.8 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 2026. 06. 02. |